Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Свежее обновление для Windows 10 сломало PowerShell и не исправило баг с веб-камерами *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Обзор эксплоитов #211. Инъекция PHP-кода в IPS и хранимая XSS в Django CMS
2016-08-24 12:30 Борис dukeBarman Рютин


Для подписчиков
Сегодняшний обзор эксплоитов порадует тебя удаленным выполнением кода в IP.Board, а также расскажет, где кроется хранимая XSS в Django CMS — популярной системе управления контентом, основанной на Django. Welcome!

Эксплоит The Shadow Brokers представляет угрозу и для новых версий Cisco ASA
2016-08-24 13:30 Мария Нефёдова


Еще на прошлой неделе компании Cisco и Fortinet подтвердили, что эксплоиты, похищенные у АНБ и опубликованные хакерами The Shadow Brokers, представляют угрозу для их продуктов. Теперь выяснилось, что проблему недооценили: найденная среди хакерских инструментов 0-day уязвимость в решениях Cisco представляет угрозу даже для новейших моделей Cisco Adaptive Security Appliance (ASA).

Эксперты опубликовали два бесплатных дешифровальщика для вымогателя WildFire
2016-08-24 14:30 Мария Нефёдова


Проект No More Ransom, объединивший McAfee и «Лабораторию Касперского», а также представителей Европола и полиции Нидерландов, приносит первые плоды. Исследователи опубликовали сразу два инструмента для расшифровки данных, которые помогут жертвам вымогателя WildFire восстановить свою информацию.

Американские порты были атакованы из-за уязвимости ПО Navis WebAccess к SQL-инъекциям
2016-08-24 22:00 Мария Нефёдова


Подразделение US-CERT, занимающееся проблемами индустриальных систем управления (ICS-CERT), сообщает, что в приложении Navis WebAccess была обнаружена уязвимость к SQL-инъекциям. Исследователи пишут, что данный баг является причиной серии атак, продолжающихся до сих пор.

Juniper признала, что опубликованные эксплоиты АНБ опасны для продуктов компании
2016-08-24 22:30 Мария Нефёдова


Вслед за компаниями Cisco и Fortinet, представители компании Juniper Networks сообщили, что эксплоиты, опубликованные хакерской группой The Shadow Brokers, представляют опасность для продуктов компании. В частности, речь идет о межсетевых экранах NetScreen, работающих под управлением ScreenOS.

С поддоменов Mail.ru похищены данные 25 млн аккаунтов
2016-08-24 23:05 Мария Нефёдова


Представители агрегатора утечек LeakedSource опубликовали на сайте новую порцию данных. На этот раз от утечки пострадали в основном пользователи различных игр Mail.ru, а также пользователи ряда ММОРПГ сайтов. Большая часть паролей была защищена только посредством MD5, так что их взлом не представляет проблемы.

Для обхода биометрической аутентификации нужно VR-устройство и фотографии с Facebook
2016-08-25 11:00 Мария Нефёдова


Исследователи из университета Северной Каролины в Чапел-Хилл в очередной раз доказывают, что современные биометрические системы по-прежнему далеко от совершенства. На конференции USENIX Security Symposium группа представила доклад (PDF), посвященный обману систем распознавания лиц посредством устройства виртуальной реальности и обыкновенных фотографий из социальных сетей.

Обзор Windows 10 Anniversary Update: снова отучаем «десятку» следить и шпионить
2016-08-25 12:30 84ckf1r3


Для подписчиков
Год назад, после выхода Windows 10, мы провели небольшое исследование и убедились в том, что новая операционка шпионит за пользователем всеми технически доступными средствами. За прошедшее время появились новые версии «десятки», последней из которых стала 1607 — Anniversary Update (в девичестве — Redstone). Изменилось ли что-то за год? Пора снова взяться за тесты!

Свежее обновление для Windows 10 сломало PowerShell и не исправило баг с веб-камерами
2016-08-25 13:00 Мария Нефёдова


29 июля 2016 года Windows 10 исполнился год, система перестала распространяться бесплатно, и 2 августа разработчики Microsoft выпустили так называемое «юбилейное обновление» (Anniversary Update). После этого апдейта у многих пользователей перестали функционировать веб-камеры. Как оказалось, проблема в том, что Windows Camera Frame Server прекратил поддерживать форматы H.264 и MJPEG. Пользователи с нетерпением ждали исправления бага, но вышедшее 23 августа 2016 года обновление KB 3176934 не только не устранило проблему, теперь сломался еще и PowerShell.


© Copyright Gameland

В избранное